欢迎光临112期刊网!
网站首页 > 论文范文 > 计算机论文 > 信息安全 > 无线局域网安全保密管控技术研究

无线局域网安全保密管控技术研究

日期:2023-01-24 阅读量:0 所属栏目:信息安全


  1 引言
  无线局域网络具有良好的灵活性和兼容性,在智能手机、移动设备等不断普及的今天,无线局域网络的应用越来越受到人们的青睐,但是与之相关的无线局域网络的安全性问题也备受人们重视。无线局域网络与传统网络的区别在于其采用无线电波进行通信,而无线电波没有固定的边界,并且存在网络鲁棒问题,这增加了无线局域网安全保密管控的难度,因此本文分析目前常见的无线局域网络防护方式和方法,提出无线局域网安全保密管控方案,通过实验测试,证明方案的可行性和安全性,为广大无线局域网用户提供较好的安全保密管理措施。
  2 常见的无线局域网络防护方式与方法
  2.1 MAC地址过滤
  MAC地址是网卡硬件表示,其是由48位二进制数组成,每一个MAC地址对应一个网卡,当无线设备通过WiFi访问网络时,需要向无线路由器发送认证请求,在此时可通过在无线路由器上加载MAC过滤模块,通过对用户信息与MAC地址列表进行比对,比对成功者可实现网络的访问,相反则无法连接网络。
  2.2 设置路由器服务集标识符SSID为禁播
  目前无线局域网络通信协议标准为IEEE802.11,该协议在无线路由器工作中会将路由器的参数信息,包括:时间戳、信道频率、认证信息、服务集标识符SSID、帧间隔等,向路由器周围发送信标帧,攻击者可通过截取信标帧的方式发现路由器,并破解路由器。因此,修改路由器的SSID广播为禁播可防范此类攻击。
  2.3 信号干扰器
  信号干扰器是降低移动终端接收设备的信噪比或者伪装随机序列信号,达到干扰正常无线通信的目的。
  3 无线局域网络防护问题
  3.1 MAC地址过滤问题
  MAC地址过滤在现在的攻击手段中很容易被攻击者抓获无线路由器与移动设备之间的通信数据包,因为,无线通信网络采用802.11协议,其在MAC地址中的头字段并未加密,数据的发送方和接收方的MAC地址容易被攻击者截取,之后冒充该终端设备与无线路由器进行通信,由此MAC 地址过滤防护方法变为无效。
  3.2 设置路由器服务集标识符SSID为禁播问题
  设置路由器服务集标识符SSID为禁播并不是真正的禁止路由器发送信标帧,而是其所发送的信标帧服务集标识符SSID的字段为空,但无线路由器的MAC地址及配置信息仍在存在,目前,已经有工具可获得设置路由器服务集标识符SSID为禁播环境下的无线路由器MAC地址及配置信息,由此,这种方式也无法真正的规避信息泄露。
  3.3 信号干扰器问题
  信号干扰器干扰无线网络通信需要大功率干扰信号,而发送的大功率干扰信号会产生较强的电磁污染,给人们的身体及环境带来危害。
  4 无线局域网安全保密管控方案
  4.1 硬件设计
  无线局域网安全保密管控硬件设计主要包括主控单元设计、阻断单元设计和扫描单元设计。主控单元是由MCU与LAN口连接实现路由交换功能,阻断单元通过Minipci接口连接无线网卡,并与连接天线连接。扫描单元与阻断单元相似,也通过Minipci接口连接无线网卡,并与连接天线连接。无线局域网安全保密管控硬件结构如图1所示。
  MCU是由FLASF与SDRAM相连构成,主控单元通过RJ45与PC相连实现人机交互,阻断单元通过LAN口与主控板进行连接,可接收主控板指令,扫描单元也通过LAN口与主控板进行连接,接收主控板指令,天线设计扫描单元采用双频天线,频率为2.4GHZ和5.8GHZ。
  4.2 软件设计
  系统软件采用模块化设计,将软件分为主控模块、阻断模块和扫描模块。主控模块与阻断模块和扫描模块通过socket接口进行通信,主控模块发送参数和命令到阻断模块和扫描模块定义数据格式,socket接口接收和发送函数定义如下:
  接收函数定义:
  Int recv(int s,void *buf,int len,unsigned int flags);
  发送函数定义:
  Int send(int s,const void *msg,int len,unsigned int falgs);
  阻断模块通过阻断单元从socket接口中取得主控单元发送过来的阻断参数,并对阻断平台进行设置,判断设置进行阻断。
  扫描模块对网络信息进行扫描,扫描信息主要包括设备类型、网络名称、信道、MAC地址和是否加密。首先扫描单元从socket接口中取得主控单元发送过来的扫描参数,并对扫描平台进行设置,判断设置进行扫描。
  5 性能测试
  针对本文所设计的无线局域网安全保密管控方案进行系统功能的测试,测试指标包括信号强度、管控范围、管控标准。建立测试场地,分别在距离相同的两点布置无线局域网管控系统,无线网络天线信号满足2.4GHZ和5.8GHZ。测试利用实时频谱仪、无线AP和多台笔记本电脑所搭建的无线局域网环境,通过观察笔记本电脑与AP连接性能判断管控设备的阻断效果,通过实时频谱仪观测信号强度。
  测试结果表明此方案可对2.4GHZ和5.8GHZ两个频段的无线通信进行阻断,观察实时频谱仪在2.4GHZ频段中,阻断单元电路能够实现信道间快速循环切换,同样在5.8GHZ频段中也能够实现信道快速切换,由此判断此方案具有较好的可行性。
  6 结束语
  本文对目前无线局域网安全防护方式方法进行分析,研究其不足之处,并建立无线局域网安全保密管控方案,该方案采用阻断技术搭建由主控板、阻断板、扫描板所组成的无线局域网安全保密管控硬件结构,软件系统通过与socket接口进行通信实现主控板对阻断板及扫描板的控制。通过实验测试在2.4GHZ和5.8GHZ频段,此方案能够快速进行信道间的快速切换,表明该方案的可行性。
  参考文献
  [1] 秦晓慧.浅谈进行无线局域网安全防范的主要途径[J].电子技术与软件工程,2014(05).
  [2] 闫国星,朱大立,冯维淼.一种无线局域网管控方案[J].保密科学技术,2014(03).
  [3] 杨雪.无线局域网通信安全机制探究[J].电子世界,2013(19).
  [4] 侯燕.基于无线局域网的安全检测系统研究[J].电脑知识与技术,2013(11).
  [5] 谢道.解决无线局域网安全问题的几点措施[J].硅谷,2012(05).
  作者简介:
  徐勇(1973-),男,汉族,吉林长春人,副教授,博士;主要研究方向和关注领域:人工智能、数据挖掘 、网络安全。

本文链接:http://www.qk112.com/lwfw/jsjlw/xinxianquan/226103.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学